iis服务器助手广告广告
返回顶部
首页 > 资讯 > 后端开发 > Python >H3C Password Contro
  • 851
分享到

H3C Password Contro

H3CPasswordContro 2023-01-31 07:01:48 851人浏览 独家记忆

Python 官方文档:入门教程 => 点击学习

摘要

1.3.2 组网需求如图1所示,管理员Admin登录到Switch上进行密码管理相关配置,具体需求如下· 全局密码管理策略:用户2次登录失败Switch后就永久禁止登录;密码老化时间为30天;允许用户进行密码更新的最小时间间隔为3

1.3.2 组网需求
如图1所示,管理员Admin登录到Switch上进行密码管理相关配置,具体需求如下
· 全局密码管理策略:用户2次登录失败Switch后就永久禁止登录;密码老化时间为30天;允许用户进行密码更新的最小时间间隔为36小时;密码过期后60天内允许登录5次;用户帐号的闲置时间为30天;不允许密码中包含用户名或者字符顺序颠倒的用户名;不允许密码中包含连续三个或以上相同字符。
· Host A为采用本地认证的Telnet用户,用户名为telnet-user,登录到设备后的用户角色为level-0,配置其密码管理策略为:最小密码长度为20个字符,密码元素的最少组合类型为4种,至少要包含每种元素的个数为4个。
· Host B为采用本地认证的FTP用户,用户名为ftp-user,登录到设备后的用户角色为level-9,配置其密码管理策略为:最小密码长度为24个字符,密码元素的最少组合类型为4种,至少要包含每种元素的个数为5个,密码老化时间为1天。
图1 PassWord Control典型组网图

1.3.3 配置注意事项
· 对于FTP用户,密码老化后,只能由管理员修改FTP用户的密码;对于Telnet、ssh、Terminal(通过Console口登录设备)用户可自行修改密码。
· 使能全局密码管理功能后,设备管理类本地用户密码的配置将不被显示,即无法通过相应的display命令查看到设备管理类本地用户密码的配置。
1.3.4 配置步骤

<Switch> system-view
[Switch] telnet server enable

[Switch] ftp server enable

[Switch] user-interface vty 0 15
[Switch-ui-vty0-15] authentication-mode scheme
[Switch-ui-vty0-15] protocol inbound all
[Switch-ui-vty0-15] quit

[Switch] password-control enable

[Switch] password-control login-attempt 2 exceed lock

[Switch] password-control aging 30

[Switch] password-control update-interval 36

[Switch] password-control expired-user-login delay 60 times 5

[Switch] password-control login idle-time 30

[Switch] password-control complexity user-name check

[Switch] password-control complexity same-character check

[Switch] local-user telnet-user class manage
New local user added.

[Switch-luser-manage-telnet-user] service-type telnet

[Switch-luser-manage-telnet-user] undo authorization-attribute user-role network-operator
[Switch-luser-manage-telnet-user] authorization-attribute user-role level-0

[Switch-luser-manage-telnet-user] password-control length 20

[Switch-luser-manage-telnet-user] password-control composition type-number 4 type-length 4
[Switch-luser-manage-telnet-user] quit

[Switch] local-user ftp-user class manage
New local user added.

[Switch-luser-manage-ftp-user] service-type ftp

[Switch-luser-manage-ftp-user] undo authorization-attribute user-role network-operator
[Switch-luser-manage-ftp-user] authorization-attribute user-role level-9

[Switch-luser-manage-ftp-user] password-control length 24

[Switch-luser-manage-ftp-user] password-control composition type-number 4 type-length 5

[Switch-luser-manage-ftp-user] password-control aging 1
[Switch-luser-manage-ftp-user] quit
1.3.5 验证配置

<Switch> display password-control
Global password control configurations:
Password control: Enabled
Password aging: Enabled (30 days)
Password length: Enabled (10 characters)
Password composition: Enabled (1 types, 1 characters per type)
Password history: Enabled (max history records:4)
Early notice on password expiration: 7 days
Maximum login attempts: 2
Action for exceeding login attempts: Lock
Minimum interval between two updates:36 hours
User account idle time: 30 days
Logins with aged password: 5 times in 60 days
Password complexity: Enabled (username checking)
Disabled (repeated characters checking)

<Switch> system-view
[Switch] local-user telnet-user class manage
[Switch-luser-manage-telnet-user] display this
#
local-user telnet-user class manage
service-type telnet
authorization-attribute user-role level-0
password-control length 20
password-control composition type-number 4 type-length 4
#
return
[Switch-luser-manage-telnet-user] quit
[Switch] local-user ftp-user class manage
[Switch-luser-manage-ftp-user] display this
#
local-user ftp-user class manage
service-type ftp
authorization-attribute user-role level-9
password-control aging 1
password-control length 24
password-control composition type-number 4 type-length 5
#
return

[Switch] local-user telnet-user class manage
[Switch-luser-manage-telnet-user] password
Password:
Confirm :
Updating user infORMation. Please wait ... ...
[Switch-luser-manage-telnet-user] quit

[Switch] local-user ftp-user class manage
[Switch-luser-manage-ftp-user] password
Password:
Confirm :
Updating user information. Please wait ... ...
[Switch-luser-manage-ftp-user] quit
配置成功后,Telnet用户“telnet-user”和FTP用户“ftp-user”,使用符合密码管理策略的密码可登录到Switch上,并分别具有角色Level-0和Level-9的权限。
1.3.6 配置文件
#
ftp server enable
#
telnet server enable
#
user-interface vty 0 15
authentication-mode scheme
user-role network-admin
user-role network-operator
#
password-control enable
password-control aging 30
password-control login-attempt 2 exceed lock
password-control update-interval 36
password-control login idle-time 30
password-control expired-user-login delay 60 times 5
password-control complexity user-name check
password-control complexity same-character check
#
local-user ftp-user class manage
service-type ftp
authorization-attribute user-role level-9
password-control aging 1
password-control length 24
password-control composition type-number 4 type-length 5
#
local-user telnet-user class manage
service-type telnet
authorization-attribute user-role level-0
password-control length 20
password-control composition type-number 4 type-length 4
#

--结束END--

本文标题: H3C Password Contro

本文链接: https://www.lsjlt.com/news/190974.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • H3C Password Contro
    1.3.2 组网需求如图1所示,管理员Admin登录到Switch上进行密码管理相关配置,具体需求如下· 全局密码管理策略:用户2次登录失败Switch后就永久禁止登录;密码老化时间为30天;允许用户进行密码更新的最小时间间隔为3...
    99+
    2023-01-31
    H3C Password Contro
  • H3C WX3024E+H3C WA21
    H3C WX3024E+H3C WA2101 直连连接 配置分析 sys ############################AC部分配置######################## sysname AC_span_NEW \配置...
    99+
    2023-01-31
    H3C WX3024E
  • H3C IPSec ×××
    一、IPSec体系结构:(1)安全协议:负责保护数据、AH/ESP;(2)工作模式:传输模式、隧道模式;(3)密钥管理:手工配置密钥、通过IKE协商密钥。 IPSec传输模式:   IPSec隧道模式:   IPSec隧道基本配置: ...
    99+
    2023-01-31
    H3C IPSec
  • H3C VRRP
    拓扑见QQ收藏;[S2]int vlan 10[S2-Vlan-interface10]vrrp vrid 10 virtual-ip 172.16.10.254  配置VIP地址[S2-Vlan-interface10]vrrp vrid...
    99+
    2023-01-31
    H3C VRRP
  • H3C OSPF
    组网需求• • 所有的交换机都运行 OSPF,并将整个自治系统划分为 3 个区域。• • 其中 Switch A 和 Switch B 作为 ABR 来转发区域之间的路由。• • 配置完成后,每台交换机都应学到 AS 内的到所有网段...
    99+
    2023-01-31
    H3C OSPF
  • h3c nat
     h3c nat  配置  Acl        用于判断哪些数据包的地址应被转换        ACL允许(permit)的保温将被进行NAT转换,被拒绝(deny)的保温不会被 转换。         配置地址池         配置...
    99+
    2023-01-31
    h3c nat
  • ospf(h3c)
              H3C: ra: [ra]ospf 1 [ra-ospf-1]area 1//进入区域 [ra-ospf-1-area-0.0.0.1]network 192.168.1.0 0.0.0.255//声明网络号 [ra-...
    99+
    2023-01-31
    ospf h3c
  • h3c l2tp ***
    模型:   配置详解: 1) 用户侧的配置 在拨号网络窗口中输入用户名 vpdnuser 和密码Hello 进行拨号。 (2) LAC 侧的配置 在 NAS 上配置: # 配置各接口的IP 地址(略...
    99+
    2023-01-31
    h3c l2tp
  • H3C RIP
    下放默认路由:[R3]ip route-static 0.0.0.0 0.0.0.0 NULL 0[R3]rip 1[R3-rip-1]default-route originate cost 5  修改下放缺省路由的度量值为5[R3]di...
    99+
    2023-01-31
    H3C RIP
  • H3C BGP
    BGP的基本配置:拓扑见QQ收藏R1配置:[R1]bgp 1000[R1-bgp]router-id 1.1.1.1[R1-bgp]peer 4.4.4.4 as-number 1000[R1-bgp]peer 4.4.4.4 connec...
    99+
    2023-01-31
    H3C BGP
  • H3C SSH
    拓扑见QQ收藏:[R1]public-key local create rsa  产生公钥The range of public key modulus is (512 ~ 2048).If the key modulus is great...
    99+
    2023-01-31
    H3C SSH
  • H3C DHCP
    DHCP服务器基本配置    ·使能DHCP    [Router]dhcp enable    ·创建地址池    [Router]dhcp server ip-pool pool-name    ·配置动态分配的IP地址范围    [R...
    99+
    2023-01-31
    H3C DHCP
  • H3C DNS
     配置静态及动态域名解析       ·配置静态域名解析表中主机名和对应地址    [Router]ip host hostname ip-address    ·使能动态域名解析功能    [Router]dns resolve    ·...
    99+
    2023-01-31
    H3C DNS
  • H3C 3600
      h3c s3600配置案例: (网络环境是:划分vlan101到vlan104加vlan1 六个vlan,vlan1 的ip是 192.168.0.30/24,且在vlan1 中有一台dhcp...
    99+
    2023-01-31
    H3C
  • H3C ISIS
    NET地址转换:假设一台路由器使用接口LoopBack0的IP地址168.10.1.1作为Router_ID,则它在IS-IS使用的System ID可通过如下方法转换得到:将IP地址168.10.1.1的每一部分都扩展为3位,不足3位的在...
    99+
    2023-01-31
    H3C ISIS
  • H3C Qos
    一、优先级的映射:          配置802.1p优先级到本地优先级映射表,将802.1p优先级3、4、5对应的本地优先级配置为2、6、4。保证访问服务器的优先级为研发部门(6)>管理部门(4)>市场部门(2)。[Route...
    99+
    2023-01-31
    H3C Qos
  • H3C Telnet
    在使用Telnet功能之前一定要先开启此功能一、无密码登陆:[H3C]telnet server enable  一定要先开启telnet功能[H3C]user-interfacevty 0 4[H3C-ui-vty0-4]authenti...
    99+
    2023-01-31
    H3C Telnet
  • 内测 H3C 网络模拟器HCL H3C
    内测时间:安装界面:安装还在继续……...
    99+
    2023-01-31
    模拟器 内测 网络
  • H3C S3600-28P
    S3600系列产品利用安全端口实现mac地址与端口绑定的配置 一、组网需求: 在终端较多的情况下,要求动态实现mac地址跟端口的绑定,不用手工配置。在交换机配置正确的情况下,只有第一次连接到该端口上的mac地址会被绑定到这个...
    99+
    2023-01-31
    H3C
  • h3c入门
                                                        h3c华三入门    我们都知道路由器和交换机的著名品牌排行cisco  华为 h3c华三  TPlink  锐捷  等,其中比较常用的...
    99+
    2023-01-31
    入门 h3c
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作